Varige monteringer: den ene linjen som kan hindre en maskin i å starte
Monteringen du gjorde for hånd forsvinner etter en omstart, og å gjøre den varig går via en fil som avgjør om maskinen starter. En ødelagt linje der stopper ikke en tjeneste, men maskinen.
AtlasPVE ·
Denne artikkelen svarer på
- proxmox fstab varig montering
- proxmox disk forsvinner etter omstart
- proxmox starter ikke fstab
- hva er nofail
- proxmox nfs montering varig
Du monterer en disk eller en nettverkslagring for hånd, og det virker. Du starter maskinen på nytt, og det er borte.
Løsningen er opplagt: legge til en linje i listen over det som monteres ved oppstart. Og der begynner faren.
Denne filen er ikke som de andre
De fleste oppsettsfiler på tjeneren hindrer, når de er ødelagte, en tjeneste i å virke. Er denne filen ødelagt, starter maskinen kanskje ikke.
Utfallet er ikke "tjenesten er nede", men "systemet falt ned i et gjenopprettingsskall". Og på det punktet kan du ikke koble til eksternt; du trenger tastatur og skjerm eller en fysisk konsoll.
Skjevheten ingen merker
En ødelagt nettverksinnstilling er irriterende: du mister fjerntilgangen. Men maskinen starter likevel.
En ødelagt monteringslinje kan hindre maskinen i å starte i det hele tatt.
Likevel er folk langt mer forsiktige når de endrer nettverksfilen. Farens rekkefølge er motsatt av innskytelsen, og det er innskytelsen som tar feil.
Tre regler
Kontroller strukturen før skriving. En linje krever minst tre felt: kilde, mål og filsystemtype. En linje med manglende felt lager trøbbel for ethvert verktøy som leser filen.
Skriv udelelig. En halvferdig skriving er i denne filen verre enn ingen: igjen står en avkuttet fil, og maskinen prøver å starte med den.
La ikke en fraværende disk holde maskinen som gissel. Bruk for nettverkslagring og flyttbare disker den muligheten som lar oppstarten fortsette når monteringen mislykkes. At en sikkerhetskopidisk ikke er tilkoblet, er ingen grunn til at tjeneren ikke skal starte.
Kontrollfellen: en kontroll som krasjer er ingen bestått kontroll
Den mest allmenne lærdommen i denne artikkelen står her, og den gjelder ikke bare denne filen.
Det finnes et standardverktøy for å kontrollere denne filen. Målt på en ekte maskin kom dette fram: verktøyet krasjer når det ser en linje med færre enn tre kolonner. Det sprekker altså nøyaktig når det ser den feilformede formen det skal fange.
At et kontrollverktøy krasjer, betyr ikke at kontrollen gikk gjennom. Riktig svar er ikke "ingen problem", men "kunne ikke kontrolleres".
En framgangsmåte som ikke gjør det skillet, godkjenner den farligste filen i dens svakeste øyeblikk.
Den andre fellen: ikke enhver klage er en feil
Det samme kontrollverktøyet kan si to forskjellige ting, og å blande dem skaper et nytt problem.
En formatfeil betyr at filen ikke er lesbar. Det er virkelig farlig, og skrivingen bør trekkes tilbake.
En innholdsmessig klage er noe annet: slikt som "målet er utilgjengelig ved oppstart" eller "ukjent filsystemtype". Disse ødelegger ikke filen og kan være berettigede. Å legge til en linje for en enhet som ennå ikke er koblet til, er vanlig og riktig; muligheten som lar oppstarten fortsette, finnes nettopp for det.
En kontroll som legger begge i samme kurv, avviser en helt ny og fullt gyldig linje. Med andre ord: en altfor streng port gjør arbeidet umulig og driver folk til å slå porten av.
Hva Atlas gjør
I Atlas går enhver skriving til denne filen gjennom én eneste dør. Hver linje kontrolleres strukturelt før skriving, skrivingen er udelelig, og etter skrivingen leses filen tilbake og kontrolleres; uteblir det ventede resultatet, gjenopprettes den forrige tilstanden.
Begge fellene over håndteres bevisst. Det ytre kontrollverktøyet regnes bare som annenhånds signal: krasjer det, blir resultatet ikke "rent", men "kunne ikke kontrolleres". Og formatfeil og innholdsmessige klager håndteres hver for seg; bare en formatfeil fører til tilbaketrekking, mens innholdsmessige klager ikke svelges, men meldes til den som kalte.
Behovet for det skillet ble også funnet ved måling: i første utgave førte begge til tilbaketrekking, og i den tilstanden ble til og med en helt ny og fullt gyldig linje avvist.
En ærlig historisk merknad: produktet skrev før til denne filen fra åtte ulike steder, og på ingen av dem ble det kontrollert om det skrevne var gyldig; på to av dem ble hele filen overskrevet ikke-udelelig. I det samme produktet ble nettverksfilen, som ikke kan hindre maskinen i å starte, skrevet udelelig. Den farligere filen var altså den mindre beskyttede. Det ble målt og ført inn bak én dør.
Kilder
Proxmox sin egen dokumentasjon. På engelsk, og den har siste ord i denne saken.